![]() |
|
Log-Analyse und Auswertung: Pc total schrott?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() ![]() | ![]() Pc total schrott? Also ich habe sehr viele Probleme mit meinem Pc aber ich will nich wieder alles löschen und neu machen weil ich sonst wieder die gleichen fehler bekomme. Ich hoffe ihr könnt mir sagen was mit meinem Pc nicht stimmt. Also ich habe folgende Probleme: Internet Explorer öffnet immer Werbung von anti viren Programmen und sonst was. Habe mir aber nichts runtergeladen. Nur stört das wenn ich am Pc arbeite und es öffnen sich immer Fenster. Seit heute öffnet sich immer wieder dieses Fenster hier: ![]() ![]() ![]() Hjt. Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 15:42:07, on 08.03.2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\RelevantKnowledge\rlvknlg.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\ehome\ehtray.exe C:\Programme\abit\abit uGuru\AirPaceWifi.exe C:\WINDOWS\RTHDCPL.EXE C:\Programme\Razer\DeathAdder\razerhid.exe C:\Programme\Java\jre6\bin\jusched.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\ctfmon.exe C:\AppServ\Apache2.2\bin\httpd.exe C:\Programme\Messenger\msmsgs.exe C:\WINDOWS\system32\prunnet.exe C:\Dokumente und Einstellungen\Hendrik.RAZER\Anwendungsdaten\gadcom\gadcom.exe C:\Dokumente und Einstellungen\Hendrik.RAZER\Anwendungsdaten\Twain\Twain.exe C:\Programme\DNA\btdna.exe C:\WINDOWS\eHome\ehRecvr.exe C:\Dokumente und Einstellungen\Hendrik.RAZER\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe C:\programme\realsteam\steam.exe C:\Programme\VnrPack\VnrPack22.exe C:\AppServ\Apache2.2\bin\httpd.exe C:\Programme\Eraser\Eraser.exe C:\Programme\GetPack\GetPack30.exe C:\Programme\GetModule\GetModule38.exe C:\Dokumente und Einstellungen\Hendrik.RAZER\Desktop\Games\RocketDock\RocketDock.exe C:\WINDOWS\eHome\ehSched.exe C:\FRAPS\FRAPS.EXE C:\Programme\Java\jre6\bin\jqs.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe C:\Programme\Razer\DeathAdder\razertra.exe C:\AppServ\MySQL\bin\mysqld-nt.exe C:\Programme\Network Monitor\netmon.exe C:\Programme\Xfire\Xfire.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\PnkBstrA.exe C:\Programme\Razer\DeathAdder\razerofa.exe C:\WINDOWS\eHome\ehmsas.exe C:\WINDOWS\system32\dllhost.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\WINDOWS\system32\wbem\unsecapp.exe C:\Programme\Internet Explorer\iexplore.exe C:\WINDOWS\System32\regsvr32.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Adobe\Reader 8.0\Reader\AcroRd32.exe C:\WINDOWS\system32\Xx7vR17W.exe C:\WINDOWS\system32\svchost.exe C:\DOKUME~1\HENDRI~1.RAZ\LOKALE~1\Temp\ie1126.tmp C:\WINDOWS\TEMP\tempo-7687359.tmp C:\WINDOWS\system32\PnkBstrB.exe C:\Programme\Opera\opera.exe C:\Programme\Windows Media Player\wmplayer.exe C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\svcho.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ask.com/?o=13166&l=dis R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://toolbar.ask.com/toolbarv/askRedirect?o=13165&gct=&gc=1&q= R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://toolbar.ask.com/toolbarv/askRedirect?o=13165&gct=&gc=1&q= R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://toolbar.ask.com/toolbarv/askRedirect?o=13165&gct=&gc=1&q=%s R3 - URLSearchHook: DefaultSearchHook Class - {C94E154B-1459-4A47-966B-4B843BEFC7DB} - C:\Programme\AskSearch\bin\DefaultSearch.dll O1 - Hosts: 195.245.119.131 browser-security.microsoft.com O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file) O2 - BHO: worldadmarketplace browser enhancer - {11B0907F-F5DE-1FB2-F1E8-EBC2C1F838D8} - C:\WINDOWS\system32\qnqxxykjjjtzbi.dll O2 - BHO: (no name) - {360C8BB5-004C-45D9-B062-5A06CB739D91} - C:\WINDOWS\system32\geBrqppQ.dll O2 - BHO: worldadmarketplace - {58a26110-83ee-2be3-043d-6c8a905162f9} - C:\WINDOWS\system32\nsjA69.dll O2 - BHO: (no name) - {6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} - C:\WINDOWS\system32\rqRLefFu.dll O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll O2 - BHO: (no name) - {77AB5974-55A3-4737-9FD5-B93C64307F78} - C:\WINDOWS\system32\wkapspab.dll O2 - BHO: Debro IE Helper - {836A4B93-6F4A-4d61-AD3D-B8225D921F42} - C:\Programme\DebroPack\DebroPack.dll O2 - BHO: BHO - {C9C42510-9B21-41c1-9DCD-8382A2D07C61} - C:\WINDOWS\system32\iehelper.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll O2 - BHO: (no name) - {e460abe9-4060-4118-9f48-b7ef894c1f55} - C:\WINDOWS\system32\dikonuli.dll O3 - Toolbar: Mirar - {93FA7F1C-445E-4214-B6E6-CAB7DF24C7BD} - C:\WINDOWS\system32\winnk77.dll O3 - Toolbar: Mirar - {E5BA788A-3C78-444F-A564-BD61A2ACDB3B} - C:\WINDOWS\system32\winda77.dll O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe O4 - HKLM\..\Run: [AirPaceWifi] "C:\Programme\abit\abit uGuru\AirPaceWifi.exe" -nogui O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [DeathAdder] C:\Programme\Razer\DeathAdder\razerhid.exe O4 - HKLM\..\Run: [prunnet] "C:\WINDOWS\system32\prunnet.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [GLSetIT32] C:\windows\system32\msiexec16.exe O4 - HKLM\..\Run: [iakssyuhjntmpbgcm] C:\WINDOWS\System32\regsvr32.exe /s "C:\WINDOWS\system32\qnqxxykjjjtzbi.dll" O4 - HKLM\..\Run: [manalorene] Rundll32.exe "C:\WINDOWS\system32\rimuzoma.dll",s O4 - HKLM\..\Run: [af9dac26] rundll32.exe "C:\WINDOWS\system32\oflddlgw.dll",b O4 - HKLM\..\Run: [Yyomumosedoxiyet] rundll32.exe "C:\WINDOWS\Yponekolasihi.dll",e O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [prunnet] "C:\WINDOWS\system32\prunnet.exe" O4 - HKCU\..\Run: [gadcom] "C:\Dokumente und Einstellungen\Hendrik.RAZER\Anwendungsdaten\gadcom\gadcom.exe" 61A847B5BBF728173599284503996897C881250221C8670836AC4FA7C8833201749139 O4 - HKCU\..\Run: [Twain] C:\Dokumente und Einstellungen\Hendrik.RAZER\Anwendungsdaten\Twain\Twain.exe O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Programme\DNA\btdna.exe" O4 - HKCU\..\Run: [SpeedRunner] C:\Dokumente und Einstellungen\Hendrik.RAZER\Anwendungsdaten\SpeedRunner\SpeedRunner.exe O4 - HKCU\..\Run: [SfKg6wIP] C:\Dokumente und Einstellungen\Hendrik.RAZER\Anwendungsdaten\Microsoft\Windows\efgkoq.exe O4 - HKCU\..\Run: [Google Update] "C:\Dokumente und Einstellungen\Hendrik.RAZER\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe" /c O4 - HKCU\..\Run: [Steam] "c:\programme\realsteam\steam.exe" -silent O4 - HKCU\..\Run: [VnrPack22] "C:\Programme\VnrPack\VnrPack22.exe" O4 - HKCU\..\Run: [Eraser] C:\Programme\Eraser\Eraser.exe -hide O4 - HKCU\..\Run: [GetPack30] "C:\Programme\GetPack\GetPack30.exe" O4 - HKCU\..\Run: [GetModule38] C:\Programme\GetModule\GetModule38.exe O4 - HKCU\..\Run: [VnrPack26] "C:\Programme\VnrPack\VnrPack26.exe" O4 - HKCU\..\Run: [RocketDock] "C:\Dokumente und Einstellungen\Hendrik.RAZER\Desktop\Games\RocketDock\RocketDock.exe" O4 - HKCU\..\Run: [Fraps] C:\FRAPS\FRAPS.EXE O4 - HKCU\..\Run: [system tool] C:\WINDOWS\sysguard.exe O4 - HKCU\..\Policies\Explorer\Run: [svcho] C:\WINDOWS\svcho.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-19\..\Run: [manalorene] Rundll32.exe "C:\WINDOWS\system32\rimuzoma.dll",s (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: Xfire.lnk = C:\Programme\Xfire\Xfire.exe O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Reader 8.0\Reader\reader_sl.exe O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Programme\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://icq.oberon-media.com/Gameshell/GameHost/1.0/OberonGameHost.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{410B0C2E-7CCA-41A6-AD46-2FFCFE8D8B78}: NameServer = 85.255.112.78,85.255.112.12 O17 - HKLM\System\CCS\Services\Tcpip\..\{ACB30F96-1D4B-4575-A4D3-525352CC1D3F}: NameServer = 85.255.112.78,85.255.112.12 O17 - HKLM\System\CCS\Services\Tcpip\..\{B7D5C8B5-EB0C-4D26-A579-D4ADCA4AC8CC}: NameServer = 85.255.112.78,85.255.112.12 O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.112.78,85.255.112.12 O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.112.78,85.255.112.12 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O20 - AppInit_DLLs: fqlglg.dll,C:\WINDOWS\system32\wamasamu.dll ydgkcy.dll O20 - Winlogon Notify: RelevantKnowledge - C:\Programme\RelevantKnowledge\rlls.dll O20 - Winlogon Notify: rqRLefFu - C:\WINDOWS\SYSTEM32\rqRLefFu.dll O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe O23 - Service: Apache2.2 - Apache Software Foundation - C:\AppServ\Apache2.2\bin\httpd.exe O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\SGVuZHJpaw\command.exe (file missing) O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe O23 - Service: mysql - Unknown owner - C:\AppServ\MySQL\bin\mysqld-nt.exe O23 - Service: Network Monitor - Unknown owner - C:\Programme\Network Monitor\netmon.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe -- End of file - 11319 bytes Ich hoffe ihr könnt mir helfen. Danke im Vorraus. MfG Razer93 ![]() |
![]() | #2 | |
![]() ![]() ![]() ![]() | ![]() Pc total schrott?Zitat:
Bitte vorerst keine Onlinebanking Transaktionen abschließen etc. pp. Hast dir ganz schön was eingefangen, lass mal bitte Malwarebytes drüberlaufen und Superantispyware, was die zwei Programme so finden und Poste die Logs hier. Wäre sehr hilfreich, danke ^^ |
![]() | #3 |
![]() ![]() | ![]() Pc total schrott? Ok ich lad das grad mal runter und was genau soll ich hier posten ich kenn mich gar nicht mit antiviren und deratigen sachen aus. Deswegen habe ich den Trojaner vielleicht auch.
__________________ |
![]() | #4 | |
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() | ![]() Pc total schrott? Moin, Zitat:
Hier läuft so einiges, was nicht da sein sollte: Code:
ATTFilter C:\WINDOWS\system32\prunnet.exe C:\Dokumente und Einstellungen\Hendrik.RAZER\Anwendungsdaten\gadcom \gadcom.exe C:\Dokumente und Einstellungen\Hendrik.RAZER\Anwendungsdaten\Twain\ Twain.exe C:\Dokumente und Einstellungen\Hendrik.RAZER\Lokale Einstellungen\Anwendungsdaten\Google\Update\Google Update.exe C:\Programme\VnrPack\VnrPack22.exe C:\Programme\GetPack\GetPack30.exe C:\Programme\GetModule\GetModule38.exe C:\Programme\Network Monitor\netmon.exe C:\WINDOWS\system32\Xx7vR17W.exe :\DOKUME~1\HENDRI~1.RAZ\LOKALE~1\Temp\ie1126.tmp C:\WINDOWS\TEMP\tempo-7687359.tmp C:\WINDOWS\svcho.exe Code:
ATTFilter O2 - BHO: worldadmarketplace browser enhancer - {11B0907F-F5DE-1FB2-F1E8-EBC2C1F838D8} - C:\WINDOWS\system32\qnqxxykjjjtzbi.dll O2 - BHO: (no name) - {360C8BB5-004C-45D9-B062-5A06CB739D91} - C:\WINDOWS\system32\geBrqppQ.dll O2 - BHO: worldadmarketplace - {58a26110-83ee-2be3-043d-6c8a905162f9} - C:\WINDOWS\system32\nsjA69.dll O2 - BHO: (no name) - {6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} - C:\WINDOWS\system32\rqRLefFu.dll O2 - BHO: (no name) - {77AB5974-55A3-4737-9FD5-B93C64307F78} - C:\WINDOWS\system32\wkapspab.dll O2 - BHO: BHO - {C9C42510-9B21-41c1-9DCD-8382A2D07C61} - C:\WINDOWS\system32\iehelper.dll O2 - BHO: (no name) - {e460abe9-4060-4118-9f48-b7ef894c1f55} - C:\WINDOWS\system32\dikonuli.dll O3 - Toolbar: Mirar - {93FA7F1C-445E-4214-B6E6-CAB7DF24C7BD} - C:\WINDOWS\system32\winnk77.dll O3 - Toolbar: Mirar - {E5BA788A-3C78-444F-A564-BD61A2ACDB3B} - C:\WINDOWS\system32\winda77.dll O4 - HKLM\..\Run: [prunnet] "C:\WINDOWS\system32\prunnet.exe" O4 - HKLM\..\Run: [GLSetIT32] C:\windows\system32\msiexec16.exe O4 - HKLM\..\Run: [iakssyuhjntmpbgcm] C:\WINDOWS\System32\regsvr32.exe /s "C:\WINDOWS\system32\qnqxxykjjjtzbi.dll" O4 - HKLM\..\Run: [manalorene] Rundll32.exe "C:\WINDOWS\system32\rimuzoma.dll",s O4 - HKLM\..\Run: [af9dac26] rundll32.exe "C:\WINDOWS\system32\oflddlgw.dll",b O4 - HKLM\..\Run: [Yyomumosedoxiyet] rundll32.exe "C:\WINDOWS\Yponekolasihi.dll",e O4 - HKCU\..\Run: [prunnet] "C:\WINDOWS\system32\prunnet.exe" O4 - HKCU\..\Run: [gadcom] "C:\Dokumente und Einstellungen\Hendrik.RAZER\Anwendungsdaten\gadcom \gadcom.exe" 61A847B5BBF728173599284503996897C881250221C8670836 AC4FA7C8833201749139 O4 - HKCU\..\Run: [Twain] C:\Dokumente und Einstellungen\Hendrik.RAZER\Anwendungsdaten\Twain\ Twain.exe O4 - HKCU\..\Run: [SpeedRunner] C:\Dokumente und Einstellungen\Hendrik.RAZER\Anwendungsdaten\SpeedR unner\SpeedRunner.exe O4 - HKCU\..\Run: [SfKg6wIP] C:\Dokumente und Einstellungen\Hendrik.RAZER\Anwendungsdaten\Micros oft\Windows\efgkoq.exe O4 - HKCU\..\Run: [Google Update] "C:\Dokumente und Einstellungen\Hendrik.RAZER\Lokale Einstellungen\Anwendungsdaten\Google\Update\Google Update.exe" /c O4 - HKCU\..\Run: [VnrPack22] "C:\Programme\VnrPack\VnrPack22.exe" O4 - HKCU\..\Run: [GetPack30] "C:\Programme\GetPack\GetPack30.exe" O4 - HKCU\..\Run: [GetModule38] C:\Programme\GetModule\GetModule38.exe O4 - HKCU\..\Run: [VnrPack26] "C:\Programme\VnrPack\VnrPack26.exe" O4 - HKCU\..\Run: [system tool] C:\WINDOWS\sysguard.exe O4 - HKCU\..\Policies\Explorer\Run: [svcho] C:\WINDOWS\svcho.exe O4 - HKUS\S-1-5-19\..\Run: [manalorene] Rundll32.exe "C:\WINDOWS\system32\rimuzoma.dll",s (User 'LOKALER DIENST') O20 - AppInit_DLLs: fqlglg.dll,C:\WINDOWS\system32\wamasamu.dll ydgkcy.dll O20 - Winlogon Notify: rqRLefFu - C:\WINDOWS\SYSTEM32\rqRLefFu.dll O23 - Service: Network Monitor - Unknown owner - C:\Programme\Network Monitor\netmon.exe ![]() Und dann endlich noch zum Schluss, die von Angel21 genannten DNS-Einträge, die deine Internetverbindung komplett über Odessa umleiten: Code:
ATTFilter O17 - HKLM\System\CCS\Services\Tcpip\..\{410B0C2E-7CCA-41A6-AD46-2FFCFE8D8B78}: NameServer = 85.255.112.78,85.255.112.12 O17 - HKLM\System\CCS\Services\Tcpip\..\{ACB30F96-1D4B-4575-A4D3-525352CC1D3F}: NameServer = 85.255.112.78,85.255.112.12 O17 - HKLM\System\CCS\Services\Tcpip\..\{B7D5C8B5-EB0C-4D26-A579-D4ADCA4AC8CC}: NameServer = 85.255.112.78,85.255.112.12 O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.112.78,85.255.112.12 O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.112.78,85.255.112.12 http://www.trojaner-board.de/51262-a...sicherung.html Eine Bereinigung würde dir niemals mehr ein vertrauenswürdiges System zurückbringen und nebenbei würde es hier so lange dauern, dass du in der Zeit 5 Mal neuaufgesetzt hättest! Schauen wir mal, was Malwarebytes so findet... So, noch einen schönen Abend ![]() Handball10 [EDIT] Kleine Information, was hier eigentlich an Zeugs läuft: Code:
ATTFilter msiexec16.exe - Troj/OptixP-13 (Backdoor) prunnet.exe - Trojan.Win32.VB.hfs svcho.exe - Trojan.Win32.Tibs (Backdoor) gadcomexe - Win32.Trojan.Agent.HIC sysguard.exe - Backdoor.Win32.Hupigon.gemw rqRLefFu.dll - eine von vielen Vundo-Dateien [/EDIT] Geändert von handball10 (08.03.2009 um 18:11 Uhr) |
![]() | #5 |
![]() ![]() | ![]() Pc total schrott? Geil... n Zoo naja hmm dann mach ich das mal mit dem Neuaufsetzten und hol mir dieses mal nicht so viel Mist auf meinen Rechner und öhm der Trojaner Optix Pro is von nem Kumpel und der macht nichts mehr ^^ Naja aber bei den anderen hab ich Angst. |
![]() | #6 |
![]() ![]() ![]() ![]() | ![]() Pc total schrott? Hole dir Avira AVG von der Herstellerseite und Update es täglich, lass deine Windows Firewall immer aktiv und mache einmal in der Woche ein kompletter Systemscan. Dann dürfte man bei einem sauberen und sicherem Surfverhalten nichts bekommen. Und achja, auch keine Trojaner von nem Kumpel annehmen, Trojaner ist Trojaner ![]() |
![]() | #7 |
![]() ![]() | ![]() Pc total schrott? Ja mit dem Trojaner is das ganz lustig den hat er mir auch gezeigt das war einer da konnte man zwar daten klaunen/senden aber auch einfach das laufwerk aufmachen oder die maus deaktivieren. Man konnte sogar Musik mit dem Pc machen (diese Piiep Töne). Aber ich setz meinen Pc jetzt mal neu auf dann wenn ich nacher fertig bin muss ich nochmal gucken wegen Antivir Prog. weil Avir bei mit immer nen Virus gezeigt hat obwohl ich vorher schon auf löschen geklickt habe. Aber danke für eure Antworten. |
![]() | #8 |
![]() ![]() | ![]() Pc total schrott? So hab den eben fertig bekommen. Hab nur nicht richtig hingesehen. Danke für eure Hilfe !!!!! Jetzt muss ich nur noch die richtigen Treiber finden und ich kann Sp 3 nicht installieren. Diese Meldung kommt : Die erwartete Version des Produktes konnte nicht auf Ihrem System gefunden werden. Danke schonmal ![]() Razer93 |
![]() | #9 |
![]() ![]() | ![]() Pc total schrott?![]() Thank You !!!! ![]() |
![]() |
Themen zu Pc total schrott? |
ad-aware, adobe, bho, desktop, einstellungen, eraser, excel, fehler, funktionieren nicht, geld, google, google update, helper, hijack, hijackthis, hkus\s-1-5-18, immer wieder, internet, internet explorer, monitor, msiexec, plug-in, rundll, sekunden, server, software, spielen, system, system tool, temp, viren, werbung, windows, windows xp, windows\temp |